Toon posts:

Veel pogingen tot inbraak op apache webserver

Pagina: 1
Acties:
  • 56 views sinds 30-01-2008

Verwijderd

Topicstarter
Zijn er ook programmaatjes waar je heel makkelijk ip adressen kunt blocken. Ja een firewall. Ik gebruik Tiny Personal Firewall |:( dat is een totaal regelgestuurde firewall en ja daar kan ik ze wel invoeren maar voor elk ip-adres een regel aanmaken zie ik niet zitten. :'(

Ik heb na een halve dag al 5 requests die niet horen. Ze zijn allemaal het zelfde nl:
-----------------------------------------------------
212. . . - - [06/Nov/2001:17:16:53 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 285
enz..... nog een par van deze strekking-----------------------------------------------------
Ik heb uit solidariteit maar even het ip-adres van degene weggehaald. Al ben ik niet blij :( . Maar ik neem aan dat diegene niet weet dat hij besmet is met Nimda. Dat denk ik tenminste. Bij de meeste ip-adressen die ik probeer te bekijken gaat mijn NAV 2002 gelijk loeien }:O dat er een Nimda is gesignaleerd. En dat hij is gerepaired. :P

Het liefste een proggie maar als iemand een perfecte gratis firewall weet. Die beter is dan TPF *D .

  • flat
  • Registratie: Mei 2000
  • Niet online
wat maakt 't uit dat die regels in je log staan, je draait toch apache?

"Happiness is a way of travel, not a destination."
--Roy Goodman


Verwijderd

scriptkiddie lijkt het als het steeds van zelde ip komt, ff zoeken waar het ip vandaan komt en dan ff naar abuse@ mailen

Verwijderd

Topicstarter
Ja weet ik anders had mijn "mastertje" nu al plat gelegen denk ik. Maar ik word er een beetje paranoia (schrijf je dat zo?) van. En ik wil graag ip-nummers blokken die proberen in te breken. Liever kwijt dan rijk is mijn motto.

Onder Linux is er een tooltje voor maar ik draai XP. En kan niet over naar Linux ivm USB adsl |:( modem.

En die F*ckers moeten niet proberen, of anders maar een keer. Vind ik. >:)

Verwijderd

Topicstarter
Is dat een tip? Ik wil meer weten van dat abuse@ wat is het en hoe werkt het.

Zelf ervaringen.

  • pyravex
  • Registratie: November 2000
  • Laatst online: 15-03-2023

pyravex

wa jij bob,stoel moet er staan

das dat nimda virus
heb k ook "last" van

|we live in the history of a mad man Mr. G |


  • flat
  • Registratie: Mei 2000
  • Niet online
Op dinsdag 06 november 2001 18:13 schreef Kertje het volgende:
scriptkiddie lijkt het als het steeds van zelde ip komt, ff zoeken waar het ip vandaan komt en dan ff naar abuse@ mailen
maar als 't zo'n 16 van dit soort regels achter elkaar zijn, dan is 't waarschijnlijk nimda hoor, vooral als over een paar uur dezelfde regels van dezelfde host nog een keer in je logs verschijnen
abuse-mailtjes sturen kan je wel doen, maar aangezien 't waarschijnlijk over nimda gaat weet ik niet echt of ze er iets mee zullen doen
maar je moet gewoon even kijken via welke provider de attacks komen, en als dat bijv. XS4ALL is, mailtje sturen naar abuse@xs4all.nl waarin je aangeeft wie wat aan het doen is, met een stukje logfile erbij

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

bekijk de nimda footprint es....
zie www.incidents.org of de vele nimda topics
Pagina: 1

Dit topic is gesloten.